Back

CRITICAL

Squid: request/response smuggling in http/1.1 and icap

Published Nov 3, 2023

Description

SQUID is vulnerable to HTTP request smuggling, caused by chunked decoder lenience, allows a remote attacker to perform Request/Response smuggling past firewall and frontend security systems.

Affected products

Remediation

Red Hat statement

This attack is limited to the HTTP/1.1 and ICAP protocols which support receiving Transfer-Encoding:chunked.

Metrics

Weaknesses (1)

References (18)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Nov 3, 2023
Updated Feb 25, 2026
Reserved Oct 27, 2023
CISA Vulnrichment
Updated Dec 19, 2023
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Important
Public date Oct 19, 2023